[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:3596] Re: インドとNetVCR
- To: connect24h@xxxxxxxxxx
- Subject: [connect24h:3596] Re: インドとNetVCR
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Wed, 03 Apr 2002 14:59:20 +0900
こんにちは、Port139 伊原です。
On Wed, 03 Apr 2002 14:29:55 +0900
"tominaga michiya (mobile)" <tominaga@xxxxxxxxxxxxx> wrote:
> 伊原さんがお考えになっている構成は、1枚のネットワーク
>カードでsnifもするし、フツーの通信もするということなので
>しょうか?
そうです。説明の仕方が悪くてすいません。
Web サーバでもクライアント ホストでもなんでもいいのですが、
自ホスト宛(NIC は1枚〜複数ありえますね)に送られてきたパケッ
トを監視する、ホスト型 IDS やパケットキャプチャツールでパ
ケットの取りこぼしというのは発生するのだろうか?
という疑問です。
も少し具体的には、例えば IIS が稼動しているWindows 2000 で
Snort も動かして IIS 宛のパケットを監視させた場合、いわゆ
るパケットの取りこぼしって発生するのか?という感じです。
#Snort と IIS はたぶん同じタイミングでデータを受け取るで
#しょうから、Snort の処理が追いつかないと取りこぼしが発生
#するのかな...
---
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/
--[PR]------------------------------------------------------------------
使ってみたら意外と便利! FreeMLのMyPage
さあ使ってみよう→ http://www.freeml.com/ctrl/html/UserRegForm
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online www.gmo.jp